sca
Dépôts open source suivis étiquetés sca, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de sca sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés sca.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle.
★ 4 170+25Évolution des étoiles sur les 7 derniers jours - #2
ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.
★ 2 616+4Évolution des étoiles sur les 7 derniers jours - #3★ 2 252+0Évolution des étoiles sur les 7 derniers jours
- #4★ 2 077+2Évolution des étoiles sur les 7 derniers jours
- #5
Un outil open source axé sur la sécurité de la chaîne d'approvisionnement logicielle, spécialisé dans l'analyse de composition logicielle (SCA) et la détection de vulnérabilités.
★ 1 753+0Évolution des étoiles sur les 7 derniers jours - #6
OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.
★ 1 282+1Évolution des étoiles sur les 7 derniers jours - #7
OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.
★ 1 129+4Évolution des étoiles sur les 7 derniers jours - #8
Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.
★ 1 059+9Évolution des étoiles sur les 7 derniers jours - #9
ASH est un moteur d’orchestration de scanneurs de sécurité SAST, SCA et IaC open source et extensible.
★ 688+2Évolution des étoiles sur les 7 derniers jours - #10
Scanneur rapide et convivial de vulnérabilités des dépendances JS/TS, avec analyse du fichier verrou local, correspondance OSV, visibilité directe vs transitive, --fix, sortie JSON, et conseils pratiques de remédiation.
★ 682+2Évolution des étoiles sur les 7 derniers jours